Ovitchon.com
Stalni oprez na internetu više nije opcionalan, već nužnost. Lažne web stranice osmišljene su kako bi iskorištavale povjerenje, znatiželju ili strah, često koristeći obmanjujuće taktike kako bi manipulirale posjetiteljima da omoguće značajke preglednika koje kasnije postaju alati za zlouporabu. Uobičajeni trik uključuje lažne CAPTCHA provjere koje prisiljavaju korisnike da kliknu gumb 'Dopusti', nesvjesno ih pretplativši na nametljive push obavijesti. Ove obavijesti obično pružaju sumnjive oglase i obmanjujuće poruke s kojima se nikada ne smije komunicirati, jer mogu izložiti korisnike zlonamjernim web stranicama, online prijevarama i platformama za preuzimanje koje šire potencijalno neželjene programe (PUP), adware i otimače preglednika.
Sadržaj
Ovitchon.com: Zamka za obmanjujuće obavijesti
Ovitchon.com se prati kao lažna web stranica koja se oslanja na manipulaciju, a ne na legitimni sadržaj. Prilikom pristupa prikazuje poruku koja sugerira da je za nastavak potrebno dovršiti CAPTCHA provjeru. Umjesto pravog testa, posjetiteljima se upućuje da kliknu gumb 'Dopusti' u pregledniku. Davanje ovog dopuštenja daje stranici mogućnost slanja push obavijesti izravno na radnu površinu ili uređaj, čak i kada je preglednik zatvoren.
Nakon što je odobren pristup obavijestima, Ovitchon.com može zloupotrijebiti ovu značajku za slanje niza neželjenih i obmanjujućih upozorenja. Ove obavijesti nisu bezazleni podsjetnici, često su osmišljene kako bi uzbunile, namamile ili zavarale korisnike da kliknu.
Taktike zastrašivanja i obmanjujuće obavijesti
Istraživači su primijetili da obavijesti Ovitchon.com mogu tvrditi da netko preuzima datoteke s korisničkog računala i tražiti potvrdu pritiskom na 'DA' ili 'NE'. Poruke poput ovih su osmišljene kako bi stvorile paniku i izazvale impulzivnu interakciju. Ovaj pristup je uobičajen među lažnim stranicama: lažna upozorenja sustava, sigurnosna upozorenja, obavijesti o nagradama ili hitne ponude koriste se za preusmjeravanje korisnika prema nepouzdanim odredištima.
Stranice koje se promoviraju putem takvih obavijesti često sadrže instalacije sumnjivog softvera, agresivne reklamne sheme ili otvorene prijevare. Interakcija može rezultirati instalacijom neželjenog ili zlonamjernog softvera, izlaganjem lažnim uslugama ili pokušajima krađe osjetljivih osobnih i financijskih podataka.
Rizici iz stvarnog svijeta koji stoje iza obavijesti
Dopuštanje Ovitchon.com slanja obavijesti može otvoriti vrata širokom rasponu posljedica. Preusmjeravanja mogu dovesti do toga da web-mjesta distribuiraju adware, otimače preglednika ili druge potencijalno neželjene programe koji smanjuju performanse sustava i ugrožavaju privatnost. Druge promovirane stranice mogu biti izrađene za provođenje phishing shema ili financijskih prijevara, što potencijalno dovodi do novčanog gubitka, kompromitiranja računa ili krađe identiteta.
Budući da se te obavijesti pojavljuju na razini sustava, manje iskusnim korisnicima mogu se činiti legitimnima, što povećava vjerojatnost štetnog angažmana.
Lažni CAPTCHA čekovi: Tipični znakovi upozorenja
Lažni CAPTCHA pokušaji su među najčešćim alatima društvenog inženjeringa koje koriste lažne web stranice. Oni oponašaju legitimne stranice za provjeru, ali sadrže suptilne crvene zastavice koje otkrivaju njihovu pravu svrhu.
- Stranica traži da kliknete 'Dopusti' kako biste potvrdili da posjetitelj nije robot, pogledali videozapis, preuzeli datoteku ili nastavili na stranicu, pravi CAPTCHA-i nikada ne zahtijevaju dopuštenja za obavijesti.
- Poruka je neobično generična, loše formulirana ili je popraćena animiranom slikom robota ili ikone za učitavanje umjesto stvarnog izazova.
- Ugrađeni zahtjev za obavijest preglednika pojavljuje se odmah, iako ne postoji legitimni razlog za obavijesti.
Svaka stranica koja povezuje pristup, verifikaciju ili sigurnosne provjere s omogućavanjem obavijesti treba se tretirati kao obmanjujuća i odmah zatvoriti.
Kako korisnici nailaze na stranice poput Ovitchon.com
Posjeti Ovitchon.com rijetko se događaju namjerno. Do takvih se stranica obično dolazi putem preusmjeravanja koje pokreću nepouzdane oglašivačke mreže. Ove su mreže obično ugrađene u torrent platforme, web stranice za odrasle, ilegalne streaming usluge i slična visokorizična okruženja. Korisnici također mogu biti usmjereni na ove stranice putem obmanjujućih oglasa, skočnih prozora, lažnih gumba za preuzimanje, zlonamjernih poveznica u e-pošti ili sustava koji su već pogođeni adwareom.
Ostati zaštićen
Najsigurniji odgovor na bilo koji neočekivani zahtjev za obavijesti s nepoznate stranice je odbiti ga. Ako je Ovitchon.com ili slična stranica već dobila dopuštenje, pristup obavijestima treba odmah opozvati putem postavki preglednika. Kombiniranje opreznih navika pregledavanja s pouzdanim sigurnosnim softverom može značajno smanjiti izloženost lažnim stranicama i prijevarnim ekosustavima koji ih podržavaju.